zimbra prichadzajuce maily

Sekcia: Konfigurácia 04.04.2012 | 22:14
Avatar majo984 Debian,Knoppix,Mandriva  Používateľ
Mam nainstalovany Cent OS 5.8 na nom mam nainstalovanu Zimbru odchadzajuce maily chodia bez problemov. Prichadzajuce maily nechodia vobec. Cele je to za gatewayom, nie v DMZ. Ako gateway pouzivam smoothwall. vsetky potrebne porty pre zimbru su forwardnute. Zacinam byt zufaly. Prosim ak by bol niekto ochotny pomoct, dodam vsetky potrebne vypisy, logy, vsetko...myslim ze to bude nejaka blbost, no neviem si s tym rady.
    • Re: zimbra prichadzajuce maily 05.04.2012 | 15:06
      Avatar RooL UBUNTU  Používateľ
      no a mx zaznam pre domenu mas zavedeny?
      A keď ma naserú, tak aj ten plot im podpálim...
      • Re: zimbra prichadzajuce maily 07.04.2012 | 14:33
        Avatar majo984 Debian,Knoppix,Mandriva  Používateľ
        ak spustim dig zo servera: ; <<>> DiG 9.3.6-P1-RedHat-9.3.6-20.P1.el5 <<>> silck.sk mx
        ;; global options: printcmd
        ;; Got answer:
        ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 22419
        ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 2

        ;; QUESTION SECTION:
        ;silck.sk. IN MX

        ;; ANSWER SECTION:
        silck.sk. 38400 IN MX 10 mail.silck.sk.

        ;; AUTHORITY SECTION:
        silck.sk. 38400 IN NS ns.silck.sk.

        ;; ADDITIONAL SECTION:
        mail.silck.sk. 38400 IN A 192.168.2.230
        ns.silck.sk. 38400 IN A 192.168.2.230

        ;; Query time: 0 msec
        ;; SERVER: 127.0.0.1#53(127.0.0.1)
        ;; WHEN: Sat Apr 7 12:17:10 2012
        ;; MSG SIZE rcvd: 96



        Ak spustim dig z internetu ; <<>> DiG 9.6-ESV-R4-P3 <<>> silck.sk mx
        ;; global options: +cmd
        ;; Got answer:
        ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 31094
        ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

        ;; QUESTION SECTION:
        ;silck.sk. IN MX

        ;; Query time: 35 msec
        ;; SERVER: 192.168.1.1#53(192.168.1.1)
        ;; WHEN: Sat Apr 7 12:19:08 2012
        ;; MSG SIZE rcvd: 26


        momentalne mam server nastaveny podla tohoto navodu: http://sospreskoly.org/ako-nastavit-domenove-mena-skolskemu-serveru Ale bud mi tam este nieco chyba alebo to mam zle. Instalacia zimbry prebehla bez problemov: http://pastebin.com/Qpu4rMKB
        • Re: zimbra prichadzajuce maily 07.04.2012 | 14:40
          Avatar majo984 Debian,Knoppix,Mandriva  Používateľ
          odkazy treba skopirovat rucne v rychlosti som ich zle zadal do tagov :)
        • Re: zimbra prichadzajuce maily 07.04.2012 | 20:45
          trolo_vk   Návštevník
          no ked sa pozriem na tvoj mx zaznam dostanem toto:
          ; <<>> DiG 9.7.3 <<>> silck.sk mx
          ;; global options: +cmd
          ;; Got answer:
          ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10749
          ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
          
          ;; QUESTION SECTION:
          ;silck.sk.			IN	MX
          
          ;; ANSWER SECTION:
          silck.sk.		14239	IN	MX	10 mail.silck.sk.
          
          ;; Query time: 188 msec
          ;; SERVER: 10.3.3.200#53(10.3.3.200)
          ;; WHEN: Sat Apr  7 18:43:29 2012
          ;; MSG SIZE  rcvd: 47
          
          co vyzera byt v poriadku, ale ked sa pokusim telnetom pripojit na port 25 mail.silck.sk tak sa nepripojim, takze som dal ping mail.silck.sk a vyhodilo mi to tuto adresu 192.168.2.230
          co je lokalna adresa, takze logicky sa zvonka nikto nedokaze dostat natvoj zimbra server ;)
          • Re: zimbra prichadzajuce maily 08.04.2012 | 03:26
            Avatar majo984 Debian,Knoppix,Mandriva  Používateľ
            spravil som nejake zmeny aby som dosiahol tento vysledok s mx zaznamom :) a ano, odkazuje to na vnutornu adresu. http://wiki.zimbra.com/wiki/Split_DNS ale bud som nieco prehliadol alebo na nieco zabudol.
            • Re: zimbra prichadzajuce maily 10.04.2012 | 10:49
              trolo_vk   Návštevník
              no pozrel som si ten odkaz len tak zbezne, priznam sa ze som to moc nestudoval ale nerozumiem jednej veci?
              ako sa moze iny majlovy server pripojit na tvoj majl server Zimbra ked DNS zaznam bude ukazovat toto:
              silck.sk. 38400 IN MX 10 mail.silck.sk.
              silck.sk. 38400 IN A 192.168.2.230
              
              ten odkaz co si posielal nie je nahodou len priklad ked to cele riesenie kces pouzit cisto v lokalnej sieti?

          • Re: zimbra prichadzajuce maily 10.04.2012 | 00:37
            Avatar majo984 Debian,Knoppix,Mandriva  Používateľ
            ; <<>> DiG 9.6-ESV-R4-P3 <<>> silck.sk any
            ;; global options: +cmd
            ;; Got answer:
            ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 23810
            ;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 0

            ;; QUESTION SECTION:
            ;silck.sk. IN ANY

            ;; ANSWER SECTION:
            silck.sk. 38400 IN MX 10 mail.silck.sk.
            silck.sk. 38400 IN SOA ns.silck.sk. mail.silck.sk. 1333749139 10800 3600 604800 38400
            silck.sk. 38400 IN NS ns.silck.sk.
            silck.sk. 38400 IN A 192.168.2.230

            ;; Query time: 139 msec
            ;; SERVER: 192.168.43.1#53(192.168.43.1)
            ;; WHEN: Mon Apr 9 22:34:12 2012
            ;; MSG SIZE rcvd: 116
            • Re: zimbra prichadzajuce maily 10.04.2012 | 10:52
              trolo_vk   Návštevník
              skus tam do DNS zaznamu tvojej domeny uviest tvoju verejnu IPcku miesto lokalnej, kedze pises ze porty pre zimbru mas forwardnute nevidim dovod preco by to nemalo fungovat tak ;)
              • Re: zimbra prichadzajuce maily 11.04.2012 | 12:17
                majo984   Návštevník
                Zmenil som. No nic sa nedeje. Maily nadalej nechodia. Este jedna otazka. Pokial to postavim na samostatnu vonkajsiu IP, ktoru moznost mam vybrat pre bind? momentalne mam nastavenu prvu moznost. Co by mohla byt chyba. http://www.webmin.com/screenshots/chapter30/figure1.gif
              • Re: zimbra prichadzajuce maily 11.04.2012 | 12:57
                majo984   Návštevník
                este prikladam:
                http://pingability.com/zoneinfo.jsp?domain=silck.sk#a23926367
              • Re: zimbra prichadzajuce maily 11.04.2012 | 18:41
                Avatar majo984 Debian,Knoppix,Mandriva  Používateľ
                ok, uz som to rozbehol. dakujem za pomoc. :)

                Problem c.1 bol v nastaveni DNS.

                Riesenie: DNS musi byt ako je spominane vyssie nastavene na verejne IP.

                Problem c.2 bol ze ak je DNS nastavene na verejne IP, Posta sa uklada do Deferred a neodosiela sa na konta. Je to mozne vidiet v admin console->mail queues.

                Riesenie: http://wiki.zimbra.com/wiki/Incoming_Mail_Problems
                There is no connection to port 7025 to perform Local Mail Transfer Protocol (LMTP) delivery.

                This is nearly always caused by a host that is configured on private IP Space (or using NAT) and that does not have an interface for the public IP address the server resides on. This can be easily fixed by simply using native IP address lookups for lmtp rather than DNS. Alternatively, you could have your internal network's domain name configured to lookup differently internally than it does externally. Using that method is beyond the scope of this document.

                To lookup lmtp addresses natively instead of by DNS, simply modify the following localconfig values on all mta's:

                zmlocalconfig -e postfix_lmtp_host_lookup=native

                Once this is done, you'll need to restart the mta:

                zmmtactl restart

                Snad to este niekomu pomoze ;)